Вразливість Cross-site Scripting у плагіні Dracula Dark Mode для WordPress
Вразливість Cross-site Scripting у плагіні Dracula Dark Mode для WordPress версії до 1.0.8. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Dracula Dark Mode для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях до 1.0.8 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що загрожує компрометацією облікових записів, викраденням сесій або іншими атаками. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів та репутацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Dracula Dark Mode та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід дотримуватися найкращих практик безпеки веб-додатків.